• BIST 100

    9771,16%-1,67
  • DOLAR

    33,97% 0,11
  • EURO

    37,62% -0,39
  • GRAM ALTIN

    2725,00% -0,77
  • Ç. ALTIN

    4472,67% 0,18

Telegram’da güvenlik açığı

ESET Research EvilVideo'yu keşfetti: Telegram’ın Android uygulaması, kötü amaçlı videolar gönderen sıfırıncı gün açığı tarafından hedef alındı

Teknoloji 25.07.2024 11:44:00 0
Telegram’da güvenlik açığı

 

Telegram’da güvenlik açığı  

 

ESET araştırmacıları, Haziran 2024 tarihli bir yeraltı forum gönderisinde belirtilmemiş bir fiyatla satışa sunulan ve Telegram’ın Android uygulamasını hedef alan bir sıfır gün açığı keşfetti. ESET'in "EvilVideo" adını verdiği bir güvenlik açığını kötüye kullanan saldırganlar Telegram kanalları, grupları ve sohbetleri aracılığıyla kötü amaçlı Android yüklerini paylaşabiliyor ve bunların multimedya dosyaları gibi görünmesini sağlayabiliyordu. Açık, yalnızca 10.14.4 ve daha eski Android Telegram sürümlerinde çalışıyor.

 

Telegram açığını keşfeden ESET araştırmacısı Lukáš Štefanko, "Açıklığın bir yeraltı forumunda satılık olarak ilan edildiğini tespit ettik. Gönderide satıcı, ekran görüntülerini ve herkese açık bir Telegram kanalında istismarı test ettiği bir videoyu gösteriyor. Söz konusu kanalı tespit etmeyi başardık.  Açık hala mevcuttu , bu da yükü ele geçirmemizi ve kendimizin test etmesini sağladı" dedi.

ESET Research tarafından yapılan analiz, istismarın Telegram'ın 10.14.4 ve daha eski sürümlerinde çalıştığını ortaya koydu. Bunun nedeni, geliştiricilerin özel olarak hazırlanmış multimedya dosyalarını Telegram sohbetlerine veya kanallarına programlı olarak yüklemelerine izin verdiği için belirli bir yükün büyük olasılıkla Telegram API kullanılarak hazırlanmış olması olabilir. İstismar, tehdit aktörünün bir Android uygulamasını ikili bir eklenti olarak değil multimedya ön izlemesi olarak görüntüleyen bir yük oluşturabilmesine dayanıyor gibi görünüyor. Sohbette paylaşıldıktan sonra kötü amaçlı yük 30 saniyelik bir video olarak beliriyor.

Varsayılan olarak Telegram üzerinden alınan medya dosyaları otomatik olarak indirilecek şekilde ayarlanmış. Bu, bu seçeneğin etkin olduğu kullanıcıların, paylaşıldığı sohbeti açtıklarında kötü amaçlı yükü otomatik olarak indirecekleri anlamına geliyor. Varsayılan otomatik indirme seçeneği manuel olarak devre dışı bırakılabilir. Bu durumda, paylaşılan videonun indirme düğmesine dokunarak yük yine de indirilebilir.

Kullanıcı "videoyu" oynatmaya çalışırsa Telegram videoyu oynatamadığını belirten bir mesaj görüntüler ve harici bir oynatıcı kullanılmasını önerir. Bununla birlikte kullanıcı görüntülenen mesajdaki “Aç” düğmesine dokunursa yukarıda belirtilen harici uygulama olarak gizlenmiş kötü amaçlı bir uygulama yüklemesi istenecektir.

 

ESET, 26 Haziran 2024'te EvilVideo güvenlik açığını keşfettikten sonra, koordineli ifşa politikasını izledi ve bunu Telegram'a bildirmesine karşın o sırada herhangi bir yanıt almadı. Güvenlik açığını 4 Temmuz'da tekrar bildirdi ve bu kez Telegram, ekibinin EvilVideo'yu araştırdığını doğrulamak için aynı gün ESET'e ulaştı. Telegam daha sonra 11 Temmuz'da 10.14.5 sürümünü göndererek sorunu çözdü. Güvenlik açığı Android için Telegram'ın 10.14.4'e kadar olan tüm sürümlerini etkiliyordu ancak 10.14.5 sürümünden itibaren güncellendi.


İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

Ford Otosan Seviye-4 Otoyol Pilotu geliştirdi

Havuzdan maymun çiçeği virüsü bulaşır mı?

İBB Tarihi Camilere Gözü Gibi Bakıyor

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Antalya’nın Uluslararası Büyük Gastronomi Festivali Food Fest Başladı

TESK Başkanı Palandöken | Çocuklarımızın güvenliği herşeyden önce gelir

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Altın Portakal'ın Ulusal Yarışması'nda yer alan filmler açıklandı

Çocuklarınızın omuz hizasında fark varsa dikkat!

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

Altın Portakal'ın uluslararası yarışmasında yer alan filmler açıklandı

Metin Lokumcu davası | 13 sanık 11 yıl sonra karar çıktı

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

Duygularınıza yenilmeyin, önce bilgiyi teyit edin!

Narin için kurulan özel ekip dereleri tarıyor

Engin Polat tahliye oldu | 40 hapis ile yargılanıyordu

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Polise yakalanan ehliyetsiz genç kızın yakınları gazetecilere saldırdı

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Bu gidişe dur denilmezse ihracatçı entübe olacak

Gedik Yatırım, 2024 Yılı 6 Aylık Finansal Sonuçlarını açıkladı

İstanbul'da metrobüs yangını, trafik kilitlendi

Boğaziçi Üniversitesi’nden “Türkiye’de Japonya Çalışmaları 5. Konferansı”

Çekirdeksiz kuru üzüm ihracatı 207 bin ton oldu

Gözenek sıklaştırma ve pürüzsüz bir cilt için 10 önlem

Üsküdar'da Ünalan - Küçükçamlıca mahallesi ring seferleri başladı

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Fenerbahçe 4 3 0 1 9 10
2.Galatasaray 3 3 0 0 6 9
3.Beşiktaş 3 3 0 0 6 9
4.Eyüpspor 4 2 0 2 4 8
5.İstanbul Başakşehir 3 2 0 1 5 7
6.Göztepe 4 1 0 3 2 6
7.Samsunspor 3 2 1 0 2 6
8.Kasımpaşa 4 1 1 2 0 5
9.Konyaspor 4 1 2 1 -2 4
10.Sivasspor 4 1 2 1 -2 4
11.Antalyaspor 4 1 2 1 -4 4
12.Rizespor 4 1 2 1 -5 4
13.Gazişehir Gaziantep 2 1 1 0 0 3
14.Bodrum FK 4 1 3 0 -4 3
15.Trabzonspor 2 0 0 2 0 2
16.Alanyaspor 4 0 2 2 -5 2
17.Kayserispor 2 0 1 1 -1 1
18.Hatayspor 4 0 3 1 -5 1
19.Adana Demirspor 4 0 3 1 -6 1
1.Fenerbahçe 4 3 0 1 9 10
2.Galatasaray 3 3 0 0 6 9
3.Beşiktaş 3 3 0 0 6 9
4.Eyüpspor 4 2 0 2 4 8
5.İstanbul Başakşehir 3 2 0 1 5 7
6.Göztepe 4 1 0 3 2 6
7.Samsunspor 3 2 1 0 2 6
8.Kasımpaşa 4 1 1 2 0 5
9.Konyaspor 4 1 2 1 -2 4
10.Sivasspor 4 1 2 1 -2 4
11.Antalyaspor 4 1 2 1 -4 4
12.Rizespor 4 1 2 1 -5 4
13.Gazişehir Gaziantep 2 1 1 0 0 3
14.Bodrum FK 4 1 3 0 -4 3
15.Trabzonspor 2 0 0 2 0 2
16.Alanyaspor 4 0 2 2 -5 2
17.Kayserispor 2 0 1 1 -1 1
18.Hatayspor 4 0 3 1 -5 1
19.Adana Demirspor 4 0 3 1 -6 1

YAZARLAR